spring security There was an unexpected error (type=Forbidden, status=403)

博主分享了使用Spring Security做登录鉴权时的爬坑经历。调试时接口无法访问,报403错误,后端接口本身没问题。问题原因是角色名称不匹配,路径权限规则匹配中不能配置ROLE_开头的角色,自定义权限验证中则要加上ROLE_开头。

        今天用spring security做登录鉴权,遇到了一个奇葩得问题,掉坑了,分享一下爬坑经历。

        下午调试时的奇葩经历,接口无法访问,403,确信后端接口没问题。

        解决办法:

        原因是定义的角色名称不匹配
        路径权限规则匹配中配置的是:ADMIN 这里程序猿不可以配置ROLE_开头的角色 不然直接报BUG
        自定义权限验证中就要配置用户的权限:ROLE_ADMIN 需要加上ROLE_开头

        这设计很想吐槽

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值